简析网络中路由器的应用与配置

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:jack88698
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘 要]路由器是一种连接多个网络或网段的网络设备,它能将不同网络或网段之间的数据信息进行“翻译”,以使它们能够相互“读”懂对方的数据,并能够高速的选择信息传送的线路,大大提高通信速度,减轻网络系统通信负荷,节约网络系统资源,提高网络系统畅通率,从而让网络系统发挥出更大的效益来。
  [关键词]路由器 IP地址 寻径 转发
  中图分类号:F626.5文献标识码:A文章编号:1009-914X(2013)17-0167-01
  随着Internet的迅猛发展,人们已经不满足于仅在本地网络上共享信息,而希望最大限度地利用全球各个地区、各种类型的网络资源,路由技术在网络技术中已逐渐成为关键部分,路由器也随之成为最重要的网络设备。在目前的情况下,任何一个有一定规模的计算机网络(如企业网、校园网、智能大厦等),无论采用的是快速以大网技术、FDDI技术、还是ATM技术,都离不开路由器,否则就无法正常运作和管理。
  一、路由器的工作原理
  网络中的设备用它们的网络地址(TCP/IP网络中为IP地址)互相通信。IP地址是与硬件地址无关的“逻辑”地址。路由器只根据IP地址来转发数据。IP地址的结构有两部分,一部分定义网络号,另一部分定义网络内的主机号。目前,在Internet网络中采用子网掩码来确定IP地址中网络地址和主机地址。子网掩码与IP地址一样也是32bit,并且两者是一一对应的,并规定,子网掩码中数字为“1”所对应的IP地址中的部分为网络号,为“0”所对应的则为主机号。网络号和主机号合起来,才构成一个完整的IP地址。同一个网络中的主机IP地址,其网络号必须是相同的,这个网络称为IP子网。通信只能在具有相同网络号的IP地址之间进行,要与其它IP子网的主机进行通信,则必须经过同一网络上的某个路由器或网关(gateway)出去。不同网络号的IP地址不能直接通信,即使它们接在一起,也不能通信。路由器有多个端口,用于连接多个IP子网。每个端口的IP地址的网络号要求与所连接的IP子网的网络号相同。不同的端口为不同的网络号,对应不同的IP子网,这样才能使各子网中的主机通过自己子网的IP地址把要求出去的IP分组送到路由器上。
  二、路由器的主要功能
  路由动作包括两项基本内容:寻径和转发。寻径即判定到达目的地的最佳路径,由路由选择算法来实现。为了判定最佳路径,路由选择算法必须启动并维护包含路由信息的路由表,其中路由信息依赖于所用的路由选择算法而不尽相同。路由选择算法将收集到的不同信息填入路由表中,根据路由表可将目的网络与下一站(nexthop)的关系告诉路由器。路由器间互通信息进行路由更新,更新维护路由表使之正确反映网络的拓扑变化,并由路由器根据量度来决定最佳路径。转发即沿寻径好的最佳路径传送信息分组。路由器首先在路由表中查找,判明是否知道如何将分组发送到下一个站点(路由器或主机),如果路由器不知道如何发送分组,通常将该分组丢弃;否则就根据路由表的相应表项将分组发送到下一个站点,如果目的网络直接与路由器相连,路由器就把分组直接送到相应的端口上。这就是路由转发协议(routed protocol)。路由转发协议和路由选择协议是相互配合又相互独立的概念,前者使用后者维护的路由表,同时后者要利用前者提供的功能来发布路由协议数据分组。
  三、路由选择协议
  典型的路由选择方式有两种:静态路由和动态路由。静态路由是在路由器中设置的固定的路由表。除非网络管理员干预,否则静态路由不会发生变化。由于静态路由不能对网络的改变作出反映,一般用于网络规模不大、拓扑结构固定的网络中。静态路由的优点是简单、高效、可靠。在所有的路由中,静态路由优先级最高。当动态路由与静态路由发生冲突时,以静态路由为準。动态路由是网络中的路由器之间相互通信,传递路由信息,利用收到的路由信息更新路由器表的过程。它能实时地适应网络结构的变化。如果路由更新信息表明发生了网络变化,路由选择软件就会重新计算路由,并发出新的路由更新信息。这些信息通过各个网络,引起各路由器重新启动其路由算法,并更新各自的路由表以动态地反映网络拓扑变化。动态路由适用于网络规模大、网络拓扑复杂的网络。当然,各种动态路由协议会不同程度地占用网络带宽和CPU资源。静态路由和动态路由有各自的特点和适用范围,因此在网络中动态路由通常作为静态路由的补充。当一个分组在路由器中进行寻径时,路由器首先查找静态路由,如果查到则根据相应的静态路由转发分组;否则再查找动态路由。
  四、路由器安全维护
  利用路由器的漏洞发起攻击的事件经常发生。路由器攻击会浪费CPU周期,误导信息流量,使网络异常甚至陷于瘫痪。因此需要采取相应的安全措施来保护路由器的安全。①避免口令泄露危机。据卡内基梅隆大学的CERT/CC(计算机应急反应小组/控制中心)称,80%的安全突破事件是由薄弱的口令引起的。黑客常常利用弱口令或默认口令进行攻击。加长口令、选用30到60天的口令有效期等措施有助于防止这类漏洞。②关闭IP直接广播。Smurf攻击是一种拒绝服务攻击。在这种攻击中,攻击者使用假冒的源地址向你的网络广播地址发送一个“ICMP echo”请求。这要求所有的主机对这个广播请求做出回应。这种情况会降低网络性能。使用no ip source-route关闭IP直接广播地址。③禁用不必要的服务。强调路由器的安全性就不得不禁用一些不必要的本地服务,例如SNMP和DHCP这些用户很少用到的服务,都可以禁用,只有绝对必要的时候才使用。另外,可能时关闭路由器的HTTP设置,因为HTTP使用的身份识别协议相当于向整个网络发送一个未加密的口令。然而,HTTP协议中没有一个用于验证口令或者一次性口令的有效规定。④限制逻辑访问。限制逻辑访问主要借助于合理处置访问控制列表,限制远程终端会话有助于防止黑客获得系统逻辑访问。SSH是优先的逻辑访问方法,但如果无法避免Telnet,不妨使用终端访问控制,以限制只能访问可信主机。因此,用户需要给Telnet在路由器上使用的虚拟终端端口添加一份访问列表。⑤封锁ICMP ping请求。控制消息协议(ICMP)有助于排除故障,识别正在使用的主机,这样为攻击者提供了用来浏览网络设备、确定本地时间戳和网络掩码以及对OS修正版本作出推测的信息。因此通过取消远程用户接收ping请求的应答能力,就能更容易的避开那些无人注意的扫描活动或者防御那些寻找容易攻击的目标的“脚本小子”(sc ript kiddies)。⑥关闭IP源路由。IP协议允许一台主机指定数据包通过你的网络路由,而不是允许网络组件确定最佳的路径。这个功能的合法应用是诊断连接故障。但是,这种用途很少得到应用,事实上,它最常见的用途是为了侦察目的对网络进行镜像,或者用于攻击者在专用网络中寻找一个后门。除非指定这项功能只能用于诊断故障,否则应该关闭这个功能。⑦监控配置更改。用户在对路由器配置进行改动之后,需要对其进行监控。如果用户使用SNMP,那么一定要选择功能强大的共用字符串,最好是使用提供消息加密功能的SNMP。如果不通过SNMP管理对设备进行远程配置,用户最好将SNMP设备配置成只读。拒绝对这些设备进行写访问,用户就能防止黑客改动或关闭接口。 此外,用户还需将系统日志消息从路由器发送至指定服务器。
  总之,路由器在网络中起着举足轻重的作用,它工作在网络层,可以确定网络上各个数据包的目的地址,并将数据包发往通向目的地的最短路径上,同时路由器还可以过滤数据包。
  参考文献
  [1] 尚晓航等.Internet 技术与应用.中国铁道出版社.2007年.
  [2] IT动力源 路由器配置与测试.
其他文献
[摘 要]当前,我国采煤方法已趋成熟,放顶煤采煤的应用在不断扩展,应用水平和理论研究的深度和广度都在不断提高。本文就对煤矿开采技术作了分析。[关键词]煤矿;采煤工艺;控制技术;机械化开采  中图分类号:TD804文献标识码:A文章编号:1009-914X(2013)17-0158-01  1 采煤方法和工艺  开发煤矿高效集约化生产技术、建设生产高度集中、高可靠性的高产高效矿井开采技术以提高工作面
期刊
[摘 要]公路路基施工是整个公路施工工程的关键所在,稍有偏差,将给整个工程埋下质量隐患。文章针对路基工程施工质量控制技术进行了探讨。[关键词]路基 施工 质量控制  中图分类号:U213.1文献标识码:A文章编号:1009-914X(2013)17-0133-01  在公路工程施工中,路基施工的稳定性是十分关键的,我们必须根据具体的路段做具体的施工设计,只有这样才能保证路基的稳定,从而提高整条公路
期刊
[摘 要]随着我国经济的快速发展,我国的电力行业发展很快,对电力工程的管理工作变得越来越重要,为了实现最好的工作,对电力工程中的输电线路的管理是十分必要的。因输电线路是电力系统的重要组成部分,担负着输送和分配电能的任务,并联络各发电厂、变电站使之有效运行。  [关键词]输电线路;施工管理;措施  中图分类号:TM621.5文献标识码:A文章编号:1009-914X(2013)17-0156-01 
期刊
[摘 要]本文借鉴了国际质量保证体系的做法,在企业的经济管理工作中引入经济管理体系,对企业经济管理体系内容进行了探究,以期对企业利润的稳定实现有所帮助。  [关键词]企业;经济管理体系;内容;探究  中图分类号:D922.294文献标识码:A文章编号:1009-914X(2013)17-0157-01  一、企业经济管理体系  1、企业的最高管理者的职能  企业的最高管理者应向企业员工宣传遵守有关
期刊
[摘 要]减少暖通空调系统能耗意义重大,应从设计和系统运行本身充分考虑各种节能措施,以有效地达到节能环保的目的。[关键词]节能 能耗 能源 环保  中图分类号:S210.4文献标识码:A文章编号:1009-914X(2013)17-0165-01  引言  我国幅员辽阔,地域宽广。从北到南分为严寒地区、寒冷地区、夏热冬冷地区、夏热冬暖地区和温和地区。我国严寒地区、寒冷地区以及夏热冬冷地区的部分城镇
期刊
[摘 要]混凝土结构的耐久性是当前困扰土建基础设施的世界性问题,应当引起我国有关主管部门和设计施工单位的足够重视。土建工程的设计应有最低使用寿命的要求;对于重要公共基础设施和建筑物,在其使用期内应实施强制性的定期安全检测。要完善技术标准体系与管理体制,鼓励科技创新和技术进步。  [关键词]土建结构工程;规范;安全设置水准;安全性;耐久性  中图分类号:V552+.4文献标识码:A文章编号:1009
期刊
[摘 要]本文介绍了园林绿化养护机械主要种类、发展趋势,探讨了园林绿化养护机械选择与应用原则。[关键词]园林绿化 养护机械 选择 应用  中图分类号:S731.2文献标识码:A文章编号:1009-914X(2013)17-0154-01  一、概述  现代城市园林绿化管理中最常用的园林机械设备主要有草坪修剪机(车)、绿篱机、洒水车、修边机、打孔机、割灌机等。这些园林机械没备大都属于中、小型设备,具
期刊
[摘 要]本文根据综放面顶煤破碎机理,总结了综采放顶煤的方法及人工辅助软化顶煤措施,进而提高工作面顶煤回采率,具有良好的现场施工效果。[关键词]矿山压力 冒放性 放煤方法 人工辅助  中图分类号:TD167文献标识码:A文章编号:1009-914X(2013)17-0162-01  综采放顶煤技术是在1982年引入我国的。由于这种采煤方法具有掘进率低、效率高、适应性强及易实现高产、高效等明显优势,
期刊
[摘 要]由于煤矿井下环境的特殊性,供电故障时有发生,文章从煤矿井下引起各种供电故障的原因分析入手,根据煤矿生产的环境特点,结合现场实际,阐明故障的危害,并提出相应的防治对策。  [关键词]电气事故;安全用电;防治对策  中图分类号:TD711文献标识码:A文章编号:1009-914X(2013)17-0164-01  随着煤炭工业的发展,矿井深度不断增加,瓦斯、地温及矿压等灾害因素增多,加上管理
期刊
[摘 要]庞大的建筑能耗,已经成为国民经济的巨大负担。因此建筑行业全面节能势在必行。建筑节能从促进能源资源节约和合理利用,缓解我国能源资源供应与经济社会发展的矛盾,是贯彻落实科学发展观的表现。本文从建筑节能的基础出发,对建筑节能设计方面进行了探索。  [关键词]建筑节能;设计要点;节能设计  中图分类号:F765文献标识码:A文章编号:1009-914X(2013)17-0129-01  1.节能
期刊